VeraCrypt + CLI + / Passwort + Protokoll abgeschaltet?

2378
Christianus

VeraCrypt kann über CLI- und Bash / Batch-Skripts unter Linux / Windows verwaltet werden. IDRIX betont jedoch, dass der Befehl, der das Kennwort [flag /p, /password(Windows) oder --password(Linux)] enthält, dazu führen kann, dass der Eingabeaufforderungsverlauf aufgezeichnet wird und das Kennwort offensichtlich darin enthalten ist.

Kann Windows das Kennwort nicht protokollieren? Wie? Durch Deaktivieren des Ereignisprotokolls?

Was ist mit Linux?

4

1 Antwort auf die Frage

2
moonhawk

hatte jetzt das gleiche Problem in Linux. für ein Skript habe ich folgende Lösung gefunden:

veracrypt -t -k "" --pim=485 --protect-hidden=no /dev/device /mnt/path <<EOD secret EOD 

Dies gibt das Geheimnis interaktiv an die Eingabeaufforderung von veracrypt und das Passwort wird nicht in ps angezeigt

fyi: Dies funktioniert nur für Skripts. Wenn Sie es manuell eingeben, wird es in der Historie angezeigt